Phát hiện gói npm độc hại đánh cắp token AI: Hơn 29.000 lượt tải có thể đã bị ảnh hưởng

Giới nghiên cứu an ninh mạng vừa phát đi cảnh báo về một gói npm độc hại mang tên "codexui-android", bị phát hiện có hành vi đánh cắp token xác thực liên quan đến các công cụ AI. Theo thông tin được công bố, gói npm này đã đạt hơn 29.000 lượt tải xuống mỗi tuần trước khi bị phát hiện. Vụ việc đang làm dấy lên lo ngại mới về các cuộc tấn công chuỗi cung ứng phần mềm nhắm vào cộng đồng lập trình viên và người dùng công cụ AI. Nhiều ứng dụng liên quan cũng bị nghi chứa...
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})